Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Sfruttamento di Discord nelle minacce alle infrastrutture critiche

Un'insidiosa tendenza: il crescente utilizzo di Discord come strumento di attacco alle infrastrutture critiche

Nuove scoperte dimostrano che gruppi di hacker di stato utilizzano Discord per attaccare infrastrutture critiche, sfruttando la sua rete di distribuzione del contenuto e rubando dati sensibili tramite webhooks. Loader come SmokeLoader e PrivateLoader scaricano payload dannosi dalla CDN di Discord.
This pill is also available in English language

Sempre più criminali abusano di infrastrutture legittime per scopi nefasti. Nuove scoperte mostrano come gruppi di hacker di stato siano entrati in campo sfruttando piattaforme sociali per colpire infrastrutture critiche.

I rischi legati all'utilizzo di Discord in tali attacchi

Negli ultimi anni Discord è diventato un obiettivo redditizio fungendo da terreno fertile per malware, utilizzando la sua rete di distribuzione del contenuto (CDN), e permettendo a maleintenzionati di sottrarre dati sensibili dall'app tramite webhooks.

Un caso di attacco alle infrastrutture critiche ucraine

Tuttavia, sembra che la situazione stia cambiando, poiché la società di sicurezza informatica ha trovato prove di un artefatto che prende di mira le infrastrutture critiche ucraine, anche se al momento non ci sono prove che lo collegano a un gruppo di minacce noto.

L'infiltrazione del malware nelle comunicazioni via Discord

I risultati dell'analisi hanno rivelato come alcuni loader come SmokeLoader, PrivateLoader e GuLoader siano tra le famiglie di malware più diffuse che utilizzano la CDN di Discord per scaricare payload di nuova generazione, tra cui stealer come RedLine, Vidar, Agent Tesla e Umbral.

Seguici su Twitter per altre pillole come questa

17/10/2023 16:57

Marco Verro

Pillole complementari

Furto su larga scala di criptovalute tramite phishingAnalisi delle sofisticate strategie cybercriminali nel settore delle criptovalute

Discord adotterà link temporanei per bloccare attacchi malwareUna mossa strategica per proteggere la piattaforma e gli utenti da minacce malware su Discord

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato